您现在的位置是:物联网 >>正文
PyPI中发现新恶意Python库
物联网3人已围观
简介Check Point的安全研究人员在Python软件包索引PyPI)上发现了10个恶意软件包,这是Python开发人员使用的主要Python软件包索引。第一个恶意软件包是Ascii2text,这是一 ...
Check Point的现新安全研究人员在Python软件包索引(PyPI)上发现了10个恶意软件包,这是恶意Python开发人员使用的主要Python软件包索引 。

第一个恶意软件包是现新Ascii2text ,这是恶意一个通过名称和描述模仿流行艺术包的恶意包 。在Check Point的现新公告中称攻击者为了防止用户意识到这是个恶意假包 ,因此复制了整个项目描述 ,云计算恶意而非过去常见的现新部分复制描述 。一旦下载了Ascii2text,恶意其将会通过下载一个脚本 ,现新收集存储在谷歌浏览器 、恶意微软Edge、现新Brave、恶意Opera和Yandex浏览器等网络浏览器中的现新密码。
Check Point在其公告中还提到了Pyg-utils 、恶意Pymocks和PyProto2这三个独立的现新软件包,其共同目标是香港云服务器窃取用户的AWS凭证 。
Test-async和Zlibsrc库也出现在报告中。据Check Point称,这两个包在安装过程中会下载并执行潜在的恶意代码。
Check Point还提到了另外三组恶意软件包 。Free-net-vpn、Free-net-vpn2和WINRPCexploit,它们都能够窃取用户凭证和环境变量。
最后 ,Check Point的公告提到了Browserdiv,源码库这是一个恶意软件包,其目的是通过收集和发送证书到预定义的Discord网络钩子来窃取安装者的证书。Check Point在公告中写道虽然根据其命名组成,Browserdiv似乎是针对网页设计相关的编程(浏览器,div) ,但根据其描述 ,免费模板该包的动机是为了在Discord内部使用自我机器人。
据Check Point的公告称 ,一旦安全研究人员发现这些恶意用户和软件包,他们就通过PyPI的官方网站发出警报,在Check Point披露了这些恶意软件包之后 ,PyPI很快就删除了这些软件包。
不幸的是 ,服务器租用这不是第一次在PyPI仓库上发现恶意的开源包了 。2021年11月,JFrog安全研究团队透露 ,它从PyPI发现了11个新的恶意软件包 ,下载量超过40,000。为了减少恶意软件包在PyPI上的出现,PyPI资源库的团队在7月开始对被归类为 "关键 "的项目执行双因素认证(2FA)政策。建站模板
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/713e999277.html
相关文章
GitHub上值得关注的20个网络安全项目
物联网在网络安全领域,有许多开源的安全工具和项目可供企业安全团队和分析师们使用,而发现先进开源网络安全项目的一个有效方法就是在GitHub中进行针对性的搜索和查询。有数据显示,目前在GitHub中已经存在了 ...
【物联网】
阅读更多联想创新开放日:计算引领+AI赋能,联想超十项绿色技术重磅亮相
物联网6月14日,联想2023年创新开放日精彩继续,六大主题的展览、多场圆桌论坛等活动吸引了络绎不绝的观众。聚焦ESG领域,本次联想创新开放日专门设立ESG零碳领航站和相关主题的圆桌论坛。期间,ESG展区还 ...
【物联网】
阅读更多英特尔携手壳牌推出基于至强处理器的浸没式液冷数据中心解决方案
物联网在AI和计算能力飞速发展的当下,数据中心对强大基础设施的需求持续增长,随之而来的散热问题也愈发凸显,因此IT运维人员正在积极寻找高效、可扩展且可持续的散热方案。其中,液冷技术因其卓越的散热效果而备受青 ...
【物联网】
阅读更多